Деинсталяция резервного контроллера домена с ОС Windows Server 2008R2.

Резервный контроллер домена нужно вывести из домена и демонтировать виртуальную машину, потому что она постоянно зависает. Точнее зависает не она, о тот Linux на котором она  установлена. Сервер в работе, к нему есть доступ. При корректной деинсталяции из домена удалятся все записи об этом контроллере и он ни где не будет фигурировать. Приступим.

 В диспетчере удаляемого сервера, он называется WIN-SRV-ST, выбираем опцию – Удалить роли.

 

Откроется мастер удаления ролей. Читаем – нажимаем >>Далее.

В следующем окне можно увидеть список ролей сервера. С тех ролей, которые нужно удалить, снимаем галочки.

При убирании галочки с пункта Доменные службы Active Directory получаем сообщение: Удаление доменных служб Active Directory невозможно, пока сервер является контроллером домена.

Чтобы удалить AD DC необходимо удалить контроллер домена с помощью мастера установки доменных служб dcpromo.exe. Воспользуемся этой подсказкой.

Для запуска dcpromo пишем его в поисковой строке и запускаем из результатов поиска.

Запустится мастер установки доменных служб Active Directory. Нажимаем  >> Далее.

Появившееся сообщение предупреждает о том, что сервер является хранителем глобального каталога.

Чтоб проверить, где еще хранится глобальный каталог переходим в диспетчере сервера по директориям >> Роли >> Доменные службы Active Directory >> Active Directory – сайты и службы >> Sites >> Default-First-Site-Name >>Servers.

По очереди выбираем доступные контроллеры домена, правой кнопкой мыши на NTDS Settings >> Свойства и смотрим, отмечена ли галочка напротив надписи – Глобальный каталог. В данном случае глобальный каталог хранится на всех DC, поэтому с деинсталируемого WIN-SRV-ST его можно удалять.

 

Возвращаемся к Мастеру dcpromo, нажимаем ОК >> Далее.

В следующем окне галочку не ставим. Наш контроллер домена не последний. >> Далее.

Начнутся проверки необходимости удаления компонентов.

Далее необходимо ввести пароль для новой учетной записи администратора на данном сервере.

Смотрим сводку, подтверждаем удаление нажав >> Далее.

В следующем окне можно отметить галочкой – Перезагрузка по завершении. Мастер выполнит работу и сервер перезагрузится.

После перезагрузки выполняем авторизацию с учетной записью Администратора и новым созданным паролем.

Снова запускаем мастер удаления ролей. Снимаем галочки с ролей:  Доменные службы Active Directory и DNS-сервер. На сей раз ни каких предупреждений не появилось. Нажимаем >>Далее.

Подтверждаем удаление компонентов нажав >>Удалить.

Ожидаем, пока выполняется удаление.

Видим результаты удаления. Перезагружаем сервер.

После перезагрузки видим, что удаление прошло успешно.

В итоге роли и службы удалены, сервер больше не является контроллером домена. Виртуальную машину можно демонтировать.



2019-01-19T13:30:22
Настройка ПО

Установка резервного контроллера домена на Windows Server 2019.

В связи с очень сильной бюджетностью организации и отсутствием резервного сервера и даже резервных ПК, которые хранятся на складе и в любую минуту могут быть использованы, на один администраторский компьютер ADMIN-PC, с параметрами немного лучше, чем у всех остальных в сети, пришлось переносить сервера, на время ремонта основного сервера с несколькими виртуальными машинами. Виртуальные машины этот компьютер не потянет, поэтому решено было установить несколько ОС и запускать их по очереди. Одновременно они могут понадобиться только в аварийной ситуации и к тому же это на непродолжительное время. Рассмотрим установку нескольких ОС на один ПК и затем установим на него контроллер домена Windows Server 2019.

Подготавливаем ПК. Устанавливаем в него несколько жестких дисков HDD и размечаем их как нам требуется. На один HDD желательно устанавливать одну ОС, чтоб в случае поломки HDD, масштабы не были слишком масштабными. В нашем случае это выглядит как на фото ниже.

Создаем по инструкции загрузочную флэшку с Windows Server 2019.

Вставляем загрузочную флэшку в USB-разъем. Запускаем ПК, через BootMenu выбираем флэшку и нажимаем загрузку с неё.

Выбираем Windows Server 2019 Standard (возможности рабочего стола).

Выбираем нужный HDD. Короче говоря, устанавливаем операционную систему стандартным методом до момента перезагрузки системы.

После перезагрузки ПК система не отобразилась в диспетчере загружаемых ОС.

Нужно отметить, что до начала установки этой ОС в ADMIN-PC уже были установлены Windows 7, Windows 10 и Windows Server 2012. Запускаем любую из установленных ранее ОС. Если нет возможности запустить ни одну из операционных систем, тогда нужно править загрузчик вручную. Это отдельный случай.

Загрузив, допустим, Windows 7, скачиваем и запускаем программу для редактирования загрузки EasyBCD.

Выбираем пункт меню – Добавить запись.

Операционные системы – Windows.

Тип – Windows Vista/7/8, в бесплатной версии Win10 нет, поэтому оставляем так.

Имя – любое понятное для нас, латиницей.

Диск – указываем диск, на который начали устанавливать WinSrv2019.

Нажимаем кнопку «Добавить». После этого на вкладке «Текущие настройки» можно убедиться, что добавился дополнительный пункт в загрузочное меню с нашим новым сервером.

В пункте меню «Редактировать меню загрузки» можно поправить отображаемое при загрузке имя ОС и отметить галочкой, какая система будет загружаться по умолчанию.

Нажимаем кнопку «Сохранить». Перезагружаем ПК и проверяем выполненные настройки. Выбираем из появившегося списка Windows Server 2019 и ждем пока завершится установка ОС.

По внешнему виду ОС очень похожа на Windows 10.

Переименовываем сервер. В нашей сети он будет известен как DCSERVER2. Антивирус можно не ставить т.к. есть встроенный Windows Defender.

Подключаем сервер в локальную сеть, назначаем статический IP-адрес. DNS от основного контроллера домена.

Переходим к настройке контроллера домена.

Запускаем диспетчер серверов, в панели мониторинга нажимаем – Добавить роли и компоненты. Откроется мастер добавления.

Перед началом работы >> Далее.

Тип установки – Установка ролей и компонентов >> Далее.

Выбор сервера – выбираем требуемый DCSERVER2 >> Далее.

Роли сервера –  отмечаем галочками DNS-сервер и Доменные службы Active Directory >>Добавить компоненты >> Далее. DHCP в нашей сети не используется.

Компоненты >> Далее.

DNS, AD DS >> Далее.

Подтверждение – Установить.

Ждем установку, если понадобится перезагружаем сервер.

 

Повысим роль сервера до контроллера домена. В диспетчере серверов нажимаем на флажок, затем в раскрывшемся меню выбираем – Повысить роль этого сервера до уровня контроллера домена.

 

В первом пункте мастера настройки доменных служб Active Directory выбираем – Добавить контроллер домена в существующий домен.

 

Напротив надписи Домен нажимаем кнопку «Выбрать». Выбираем нужный домен, у нас SCRB.local. Вводим учетные данные администратора из домена. >>Далее.

Следующим пунктом придумываем пароль для режима восстановления служб каталогов DSRM. Можно оставить галочку напротив надписи Глобальный каталог. >>Далее.

 

Делегирование для этого DNS-сервера невозможно создать… >>Далее.

 

Дополнительные параметры – указываем источник репликации – основной контроллер домена DCSERVER.

Пути оставляем без изменения. >> Далее.

 

Параметры подготовки >> Далее.

 

Просматриваем выбранные параметры >> Далее.

 

Во время проверки предварительных данных вылез «подводный камень». Не выполнено одно или несколько предварительных требований. Исправьте ошибки и щелкните «Повторить проверку предварительных требований».

 

Критическая ошибка отмечена красным кружком с крестиком и звучит так:

Сбой проверки предварительных требований для подготовки Active Directory. Не удалось проверить, завершил ли хозяин схемы цикл репликации после последней перезагрузки.

Исключение: Недопустимое критическое расширение. Расширенное сообщение об ошибке сервера:8366. Расширенное сообщение сервера:000020AE:  SvcErr: DSID-032103F9, problem 5010 (UNAVAIL_EXTENSION), data 8610.

Программе Adprep не удалось проверить, завершил ли хозяин схемы цикл репликации после последней перезагрузки. Эта схема не обновлена.

Возможную причину сбоя см. в файле журнала ADPrep.log в каталоге C:Windowsdebugadpreplogs2019114122331-test.

 

Для устранения этой ошибки есть два варианта:

1.Устранить из домена все следы контроллера домена, с которым не прошла репликация.

2.Запустить этот контроллер домена, если он еще «живой», и подождать, пока пройдет репликация.

Воспользуемся вторым вариантом, так как сервер с именем WIN-SRV-ST в нашей сети еще не был деинсталирован и его можно запустить.

После запуска старого резервного контроллера домена на виртуальной машине проверка предварительных требований была пройдена. Жмем кнопку >>Установить.

 

Окно Результаты можно закрыть. Пройдет установка и сервер автоматически перезагрузится.

 

После перезагрузки в Active Directory – пользователи и компьютеры, можно увидеть новый контроллер домена DCSERVER2.

 

Контроллер домена работает. Можно проверить пользователей, они все на месте.

Переходим к удалению предыдущего резервного контроллера домена с ОС Windows Server 2008R2  (WIN-SRV-ST, третий в списке) для того, чтоб разобрать главный сервер на ремонт.

 



2019-01-19T12:02:17
Настройка ПО

Обновление BIOS на материнской плате M2N-MX SE через DOS.

Принесли однажды для ремонта ПК, в котором нужно было заменить ОС с WinXP на Win7. Но оказалось, что после начала установки появляются разные ошибки. Старый виндовс удалился, а новый устанавливаться не желает.

Часто такая ситуация возникает из-за проблем с оперативной памятью либо с HDD, но замена этих деталей и процессора не помогли. Тогда решено было обновить BIOS. После обновления ОС установилась и ПК заработал. Как обновить биос написано далее.

Первым делом заходим в меню BIOS (после включения ПК жать кнопку DEL) и смотрим, какая у нас версия. Version: 0201.

Далее в интернете заходим на сайт производителя или через поисковик по названию мат. платы M2N-MX SE и скачиваем более высокую версию BIOS чем  у нас.

С версиями прошивок нужно быть внимательным. Есть мат. платы M2N-MX SE и M2N-MX SE plus. У них разные BIOS и при выборе неподходящей версии обновление не произойдет.

0501 M2N-MX SE СКАЧАТЬ 

Когда файлы BIOS в наличии нужно сделать загрузочную флэшку, с которой будет выполняться обновление. Для этого понадобится сама флэшка и небольшая программа RUFUS.

На рабочем ПК вставляем флэшку в USB, запускаем RUFUS.

Последовательно выбираем или отмечаем:

1.Устройство – наша флэшка.

2.Схема раздела и тип системного интерфейса – MBR для компьютеров с BIOS или UEFI.

3.Файловая система – FAT32 (по умолчанию).

4.Размер кластера – (по умолчанию).

5.Новая метка тома – любое краткое название латиницей.

6.Параметры форматирования оставляем: оставляем отмеченными быстрое форматирование, создать загрузочный диск и создать расширенную метку и значок устройства.

7.Создать загрузочный диск – FreeDOS.

Жмем старт и ждем, пока создается наш загрузочный носитель.

 

Извлекаем из архива файлы скаченного BIOS и все что было в архиве, копируем в корень созданной загрузочной флэшки.

Название прошивки желательно написать короче, например её версию 0501, чтоб при выборе файла в DOS иметь меньше вероятностей на ошибку.

Безопасно извлекаем флэшку, подключаем её в ремонтируемый ПК, включаем его, жмем F8, попадаем в Boot Menu, из списка выбираем нашу флэшку и жмем ENTER. Начнется загрузка с флэшки.

Попав в DOS выбираем английскую раскладку клавиатуры.

Для начала обновления BIOS нужно написать сл. строчку команд:

C:>afudos /i0501.rom

C: – это флэшка (она может быть и не С а др. буква).

>afudos – выполнить приложение afudos (или AFU236U они есть на флэшке, скачиваются в одном архиве с прошивкой).

Пробел.

/i – команда для загрузки прошивки в BIOS (/o команда для считывания прошивки из BIOS).

0501.rom – краткое название скаченной прошивки с расширением.

Нажимаем ENTER и смотрим процесс обновления.

По завершении появляется сообщение Please restart your computer.

Перезагружаем ПК, заходим в BIOS и смотрим версию.

BIOS обновлен.

Проверяем установку ОС – Windows 7 установился. Ремонт ПК завершен.

Через некоторое время попался еще один ПК с мат. платой M2N-MX SE и с добавкой Plus.

Действие по обновлению BIOS все те же самые, только прошивку нужно скачивать другую. Например 0406 или более новую. СКАЧАТЬ 

Материнские платы M2N-MX SE уже весьма устарели, однако в гос. предприятиях, не обновлявших свои ПК они еще распространены.



2019-01-19T12:01:54
Настройка ПО

Кардиология. Что это такое?

Кардиология (от греч. Кардиа – сердце, логос — изучать) – это довольно большой раздел медицины, который изучает человеческую сердечнососудистую  систему. Функции, строение и развитие сердца и сосудов. Заболевания и причины их возникновения, изучает  механизмы их развития, наблюдения за клиническими проявлениями. Решает вопросы диагностики заболеваний, а так же методы лечения (в том числе и хирургические) и  их предупреждения. Читать

Отдых в Мисхоре — имет ли смысл ехать туда в мае?

Картинки по запросу Кореиз - маленький поселок на южном берегу КрымаКореиз — маленький поселок на южном берегу Крыма. Тут не так много достопримечательностей, и он не такой популярный как Ялта. Есть ли смысл ехать для отдыха в Мисхор цена в частном секторе в котором явно не минимальная среди крымских поселков?

Каждый год на крымский полуостров приезжают сотни тысяч приезжих cо всех уголков земного шара. В большей степени они приезжают на крымский полуостров в курортный сезон, который, по факту, начинается еще в мае. Поселок Мисхор (он же Кореиз) — одно из наиболее популярных мест среди приезжих. Читать

Лекарство с шоколадом справилось с кашлем лучше обычного

О полезных свойствах шоколада известно немало – известно, например, что шоколад обладает антиоксидантными свойствами, а кроме того способен улучшить настроение. Ученые уже начали добавлять шоколад в лекарственные препараты. Например, для того, чтобы сделать прием лекарства более приятным. Такие лекарства уже появились, причем предназначены они и для детей, и для взрослых. Читать